ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

20232313 2025-2026-1 《网络与系统攻防技术》实验六实验报告 - 20232313

20232313 2025-2026-1 《网络与系统攻防技术》实验六实验报告 - 20232313

1.实验内容


基本实验内容如下:

  • 掌握metasploit的用法

2.实验过程

总共5个任务,如下:
(1)进行对靶机的前期渗透;
(2)利用Vsftpd源码包后门漏洞(21端口);
(3)利用SambaMS-RPC Shell命令注入漏洞(端口139);
(4)利用Java RMI SERVER命令执行漏洞(1099端口);
(5)利用PHP CGI参数执行注入漏洞(80端口);

我们一个一个来看。

(1)进行对靶机的前期渗透

(1.1) 主机发现

(1.2) 端口扫描

(1.3) 使用Nessus进行漏洞扫描

(1.4) 查看系统版本

3.问题及解决方案

  • 问题:我使用我的一台kali发现无法ping通靶机,但是我的win11主机可以Ping通。
  • 解决方法:
    使用我的kali克隆机即可。

参考资料

  • 冯天悦同学的实验报告
返回列表